Föreställ dig att någon har en nyckel till din brevlåda. Varje dag kommer de dit före dig. De läser din post, fotograferar allt av intresse, återförsluter sedan allt och lägger tillbaka det exakt som det var. Du kanske aldrig märker att något är fel.

Detta är vad spionappar gör med enheter. Det är mycket enklare och mer lukrativt för en cyberkriminell att plantera spionprogram på din enhet än att kopiera en nyckel till din brevlåda.

Spionprogram är mjukvara som samlar in data – såsom meddelanden, lösenord, plats och aktivitet – från din enhet utan din vetskap, och skickar den till den som planterat den. Spionprogram hotar ett brett spektrum av människor, och det är ett växande hot. Enligt uppgifter från Kaspersky(nytt fönster) ökade spionprogramattacker mot Android-användare med 29% under första halvåret 2025 jämfört med samma period 2024.

Den goda nyheten är att du inte behöver vara en säkerhetsexpert för att upptäcka spionprogram. Du behöver bara veta vad du ska leta efter, och vilka spionappar du ska se upp för.

För en fullständig genomgång av vad spionprogram är och hur de fungerar, se vår guide om spionprogram. De tre typerna i den här artikeln är bland de mest farliga.

Falska säkerhetsverktyg

Spionappar är vanligtvis kamouflerade som – eller paketerade med – något legitimt. Deras mest effektiva förklädnad: antispionprogram.

Människor söker efter säkerhetsverktyg när de är oroliga för att deras enheter är infekterade. Oroliga och med bråttom att hitta en lösning på sitt problem är det mycket mer troligt att de installerar något utan att granska det först – särskilt om detta något verkar erbjuda skydd.

I april 2022 upptäckte Check Point Research(nytt fönster) sex appar i Google Play-butiken som marknadsfördes som antivirusverktyg men i själva verket var spionprogram med banktrojanen SharkBot, vilken stal inloggningsuppgifter och autosvarade på aviseringar från WhatsApp och Facebook Messenger för att sprida länkar till fler falska antivirusappar.

De sex falska antivirusverktygen laddades gemensamt ner över 15 000 gånger innan Google tog bort dem. När SharkBot återvände(nytt fönster) kamouflerad som två nya falska antivirusappar laddades de ner över 60 000 gånger.

Vad du kan göra åt det

Om du misstänker att din enhet har drabbats av skadlig kod eller spionprogram ska du inte göra misstaget att ladda ner den första spionprogramskanner du hittar.

  • Android-användare: Följ dessa detaljerade steg för att ta bort skadlig kod från din Android (inklusive att ladda ner en kostnadsfri, betrodd och av communityn verifierad spionprogramskanner som Malwarebytes)
  • iOS-användare: iOS begränsar skanning från tredjepartsappar, så uppdatera iOS, granska installerade profiler via InställningarAllmäntVPN och enhetshantering, leta efter okända appar och kontakta sedan Apple-supporten

Trots Apples strikta säkerhetskontroller kan iPhones fortfarande få virus – även om det är mycket osannolikt. Läs mer om respektive operativsystem i vår detaljerade guide om säkerheten i Android jämfört med iOS.

Kommersiell stalkerware

Precis som falska säkerhetsverktyg utger sig kommersiella stalkerware-appar för att vara skyddande. De marknadsförs ofta som verktyg för föräldrakontroll eller medarbetarövervakning. Men oavsett vad deras utvecklare påstår, används dessa verktyg ofta för att spionera på människor.

Många är i själva verket uppenbart utformade för att användas på detta sätt och är bannlysta från appbutiker. Bannlysta stalkerware-appar måste laddas ner direkt från leverantören (vilket är anledningen till att kortvarig fysisk tillgång till målenheten krävs för installation). När de väl har installerats på målets enhet körs dessa appar tyst och osynligt, och samlar in meddelanden, foton, samtalsloggar och plats i realtid.

Förra året avslöjades tre stalkerware-appar i en säkerhetsforskares undersökning, vilket rapporterades av TechCrunch(nytt fönster). Cocospy, Spyic och Spyzie marknadsfördes alla som verktyg för föräldrakontroll – en dålig bortförklaring. Legitima övervakningsverktyg är transparenta för den person som övervakas. Dessa appar var utformade för att förbli dolda för dem.

Undersökningen visade också på en stor risk med kommersiell stalkerware (både för dess offer och för de som distribuerar den): bristfällig kodning, vilket lämnar data sårbar för intrång.

Cocospy, Spyic och Spyzie, som delade källkod, delade även en sårbarhet som var tillräckligt allvarlig för att exponera personuppgifter för varje enhet de var installerade på, inklusive e-postadresser till 3,2 miljoner kunder.

Vad du kan göra åt det

Om du misstänker att någon har installerat övervakningsmjukvara på din enhet utan din vetskap är du inte ensam: stalkerware är en erkänd form av övergrepp.

Coalition Against Stalkerware(nytt fönster) erbjuder vägledning om hur man upptäcker och säkert tar bort stalkerware utan att varna personen som installerade den. I Storbritannien erbjuder Refuge(nytt fönster) specialiststöd inom tekniksäkerhet.

Skattefinansierade spionprogram

Skattefinansierade spionprogram med nollklicksmetoder utformades för att användas av stater för att i hemlighet övervaka individer. Dessa spionappar utnyttjar sårbarheter i operativsystem för att infiltrera målenheter; de kallas ”nollklick” eftersom målet inte behöver göra någonting (som att klicka på en länk) för att bli infekterat.

Precis som med kommersiell stalkerware säljs spionprogram av statlig klass ofta officiellt som legitim teknik. I praktiken har denna legitima teknik dock upprepade gånger använts på olagliga sätt.

Ta nollklicks-spionappen Graphite som exempel: dess utvecklare, Paragon Solutions, marknadsför Graphite som ett verktyg för laglig avlyssning som endast säljs till granskade myndighets- och brottsbekämpande kunder i demokratiska länder, för legitima brottsutredningar.

I praktiken har Graphite dock använts av regeringar på ett illegitimt sätt. I juni 2025 bekräftade Citizen Lab att Graphite användes för att kompromettera journalisters iPhones i Europa(nytt fönster) via en nollklicks-sårbarhet.

Och Graphite är bara det senaste framträdande exemplet. En undersökning från 2021(nytt fönster) visade att NSO Groups nollklicks-spionprogram Pegasus hade installerats på enheter tillhörande journalister, advokater och människorättsförsvarare i flera länder.

Vad du kan göra åt det

Nollklicks-spionprogram är extremt svåra att upptäcka och lämnar ofta inga av de typiska tecken på att din telefon har drabbats av virus (ovanlig batteriurladdning, överhettad enhet, oväntad dataanvändning) som andra spionappar gör.

Konsumentverktyg som antivirusprogram kan inte upptäcka nollklicks-spionprogram, och specialistverktyg för forensisk analys som kan göra det kräver expertis för att köras och tolkas korrekt.

Om ditt yrke innebär en förhöjd risk (till exempel om du är journalist, aktivist eller människorättsförsvarare) är den rekommenderade vägen att begära en analys via Access Nows Digital Security Helpline(nytt fönster) eller Amnesty Internationals Security Lab(nytt fönster).

Så undviker du att ladda ner och installera spionprogram

Följ dessa tips för att minimera risken för att spionprogram hamnar på din enhet:

Använd betrodda källor: Ladda endast ner från officiella appbutiker eller verifierade utvecklarwebbplatser – samtidigt som du kommer ihåg att inte ens de säkraste källorna någonsin är helt säkra.

Gör din research: Innan du installerar något bör du kontrollera att utvecklaren har en tydlig webbnärvaro. Leta efter negativa recensioner och läs vad de har att säga, men se även upp för en total brist på negativa recensioner, vilket kan tyda på användning av bottar.

Uppdatera ditt operativsystem: Spionprogram riktar in sig på sårbarheter i operativsystemet, och genom att uppdatera ditt OS korrigeras många av dessa sårbarheter.

Se upp för olämpliga behörighetsförfrågningar: Appar som ber om åtkomst som inte riktigt passar in – till exempel en väderapp som ber om åtkomst till din mikrofon eller en träningsapp som ber om dina kontakter – bör behandlas med omedelbar misstänksamhet.

Gör det svårare för spionprogram att användas mot dig

Spionprogram är effektiva eftersom de är strukturellt osynliga: utformade för att köras i bakgrunden, maskera sig med generiska namn och begära behörigheter som verkar helt normala.

Det mest tillförlitliga skyddet är också strukturellt: att kryptera din anslutning så att spionprogram inte kan överföra det de samlar in, och att kryptera dina inloggningsuppgifter så att även ett lyckat intrång inte sprider sig vidare.

Det är vad vår säkra VPN(nytt fönster) och lösenordshanterare är byggda för att göra.